一种采用SmoteTomek和LightGBM算法的Web异常检测模型

来源 :小型微型计算机系统 | 被引量 : 0次 | 上传用户:oihvhuhuiuiui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web服务在网络服务中得到了广泛的应用,因此也成为了不法分子的主要攻击对象.现阶段针对Web攻击的检测技术可分为误用检测与异常检测.基于误用检测的Web异常检测存在规则特征库臃肿,维护困难,无法检测变形或新型Web攻击等不足;而基于异常检测存在特征提取困难,攻击流量数据远远少于正常流量数据的数据不平衡,以及检测率较低等问题.针对目前存在的不足,本文提出基于全流量的Web异常检测模型.采用SMOTE结合Tomek Links对数据过采样解决数据不平衡问题;采用基于基尼系数的特征重要性计算进行特征选择,降低特征维度;采用LightGBM(Light Gradient Boosting Machine)分类算法提高检测效率.本文采用UNSW-NB15数据集作为实验数据,实验结果表明,该模型对异常流量的检测效果较好,二分类检测率高达98.30%,在多分类问题上,与Dendron等方法进行比较,检测率和准确率都有较大的提升,并且有较低的误报率和较高的检测效率.
其他文献
在线评论已经是影响用户决定是否购买该产品或者服务的重要因素,因而一些不法分子会创建虚假、恶意的评论,对用户和商家造成不良的影响,所以能够快速准确的检测垃圾评论是一
针对现有文本情感分析算法中网络模型输入单一,同时缺乏考虑相似文本实例对整体分类效果影响的现状,提出一种融合卷积神经网络和注意力的评论文本情感分析模型.首先,利用KNN
mbed OS是ARM公司新推出的物联网嵌入式系统,它提供了高效开发物联网产品所需的所有功能,开发流程简单、应用广泛.为满足物联网硬件及能耗的需求,本文提出了以基于STM32上的mbed OS移植方案,突破了mbed OS所适用芯片的局限性,对mbed OS的低功耗模式进行了研究,提出了优化功耗的可行性策略,同时针对mbed OS未涉及的看门狗功能,设计了一种在该系统下的实现方案并提出了低功耗模式
非光滑伪凸优化问题涉及科学与工程应用的诸多领域,是非光滑凸优化问题的扩展,同时也是一种特殊的非凸优化问题,具有十分重要的研究价值.针对这类问题,提出了一种基于微分包
基于能量收集和双向能量协作的菱形信道,提出一种实现系统端到端的吞吐量最大化的功率分配和能量转移策略.该策略将能量收集的高斯菱形信道模型扩展为双向能量协作的菱形通信
为应对密集部署,下一代无线局域网协议中结合正交频分复用多址的多用户传输机制提出广播目标唤醒时间来优化节能需求情境下的网络性能.然而,不合理的休眠时间调度必然引起负
随着云存储技术的不断发展,越来越多的用户选择将自己的数据存储到云系统中,这节约了用户成本,但同时也使得用户失去了对数据的直接掌控权.数据完整性验证方案可以向用户提供
基于属性的代理重加密方案能够实现数据共享与访问控制,十分适合当前的云计算.但其仍缺少向前的安全保护,存在着权限变更带来的密钥泄露的问题,为此本文将密钥隔离机制扩展到
随着芯片工艺的不断发展和多核技术的广泛应用,片上网络上实现路由功能的系统占比越来越高,为更好地处理片上路由系统中多路由多模块同时请求仲裁的情况,本文设计实现两种适
本文提出哑元位置隐私博弈机制,目的是在满足服务质量的基础上,最小化整体效用代价.该机制根据LBS中查询用户设定的当前查询的隐私保护需求,将用户的真实位置经坐标转换为哑